Avaleht
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Microsoft laseb EL-i valitsustel oma lähtekoodi uurida märgi kõik teemad loetuks
märgi mitteloetuks
vaata eelmist teemat :: vaata järgmist teemat
Hinnavaatlus :: Foorum :: Uudised :: Ärifoorumid :: HV F1 ennustusvõistlus :: Pangalink :: Telekavad :: HV toote otsing
autor
sõnum Saada viide sõbrale.  :: Teata moderaatorile teata moderaatorile
otsing:  
Tanel
HV Guru
Tanel

liitunud: 01.10.2001



Autoriseeritud ID-kaardiga Online

sõnum 07.06.2015 10:30:18 Microsoft laseb EL-i valitsustel oma lähtekoodi uurida vasta tsitaadiga


Lõpuks ometi on Euroopa Liidu valitsustel võimalus pääseda ligi Microsofti toodete lähtekoodile, et uurida selle turvalisust. Siiani on Eesti riik ostnud Microsofti tooteid pimesi, teadmata, kas selles peituvad USA luureagentuuride heaks avatud tagauksed nagu näiteks Skype tarkvaras.

Loe edasi: http://uus.minut.ee/microsoft-laseb-eu-oma-lahtekoodi-uurida/

_________________
Hinnavaatlus.ee - leia parim hind!
HV valuutakalkulaator
Kommentaarid: 465 loe/lisa Kasutajad arvavad:  :: 12 :: 7 :: 358
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
medicopter
HV kasutaja
medicopter

liitunud: 07.12.2004




sõnum 07.06.2015 15:51:31 vasta tsitaadiga

Loodan et lõpuks ometigi keegi lekitab siis terve lähtekoodi internetti nüüd vähemalt thumbs_up.gif
_________________
Skype alternatiiv tulevikus ja turvalisem ka lisaks
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 07.06.2015 18:40:29 vasta tsitaadiga

Ma ei saa hästi aru, mis on sellise auditeerimise mõte.
M$ võib avalikustada igasugust koodi, iseasi on, kas see on ikka seesama ja ainult seesama, millest valmistoode kokku kompileeritakse. Niikaua, kuni kellelgi ei ole võimalk jälgida kogu toote valmimise ahelat (kaasa arvatud hilisemad patchid jms.), on kogu see audit ainult meelelahutusliku iseloomuga.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
ricom2ger
HV veteran
ricom2ger

liitunud: 15.04.2009




sõnum 07.06.2015 19:08:33 vasta tsitaadiga

Ja kui masin kord netti satub ja esimese "UPDATE"i tõmbab, pole sest eelteadmisest väga midagi kasu. XP puhul näitavad kindlasti 2001 aasta koodi.
_________________
Kamehameha in your face!
Kommentaarid: 123 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 111
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 08.06.2015 04:17:38 vasta tsitaadiga

Kaua huvitav näiteks Win 10 koodi auditeerimine aega võtaks mingile 200 pealisele bandele, kes ei ole varem seda sisu näinud. icon_biggrin.gif
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 08.06.2015 17:20:09 vasta tsitaadiga

R A T, olles ise Windowsi lähtekoodiga korduvalt kokku puutunud siis igavik. http://www.informationisbeautiful.net/visualizations/million-lines-of-code/
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
gen
HV kasutaja
gen

liitunud: 04.01.2006




sõnum 09.06.2015 01:22:45 vasta tsitaadiga

Kui ma ei eksi siis MS pole windowsi koodi kunagi väga kiivalt kaitsenud ning varajata püüdnud aga Office lähtekood on mida ta ikka niisama kergelt kellelegi ei anna
Kommentaarid: 22 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 21
tagasi üles
vaata kasutaja infot saada privaatsõnum
medicopter
HV kasutaja
medicopter

liitunud: 07.12.2004




sõnum 10.06.2015 15:57:55 vasta tsitaadiga

gen kirjutas:
Kui ma ei eksi siis MS pole windowsi koodi kunagi väga kiivalt kaitsenud ning varajata püüdnud aga Office lähtekood on mida ta ikka niisama kergelt kellelegi ei anna


veider aga miks siis tervet koodi pole lekkinud netti juba, oleks aeg juba.

_________________
Skype alternatiiv tulevikus ja turvalisem ka lisaks
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 11.06.2015 09:40:01 vasta tsitaadiga

medicopter kirjutas:
gen kirjutas:
Kui ma ei eksi siis MS pole windowsi koodi kunagi väga kiivalt kaitsenud ning varajata püüdnud aga Office lähtekood on mida ta ikka niisama kergelt kellelegi ei anna


veider aga miks siis tervet koodi pole lekkinud netti juba, oleks aeg juba.


Sign the Non-Disclosure Agreement and standard licensing agreements covering allowed usage of Windows source code.
https://www.microsoft.com/en-us/sharedsource/

_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
medicopter
HV kasutaja
medicopter

liitunud: 07.12.2004




sõnum 11.06.2015 20:22:41 vasta tsitaadiga

Olen kuulnud küll noid NDA-sid aga see oleks suur teene maailmale ja annaks uusi võimalusi ja saaks kindel olla et mingit soga pole sisse poetatud Microsoftist. Võid koodi mulle anda ja jagaks koheselt laiali iga vahendiga. PM kui on soov saata koodi.
_________________
Skype alternatiiv tulevikus ja turvalisem ka lisaks
Kommentaarid: 21 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 20
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 12.06.2015 06:38:26 vasta tsitaadiga

medicopter kirjutas:
Olen kuulnud küll noid NDA-sid aga see oleks suur teene maailmale ja annaks uusi võimalusi ja saaks kindel olla et mingit soga pole sisse poetatud Microsoftist. Võid koodi mulle anda ja jagaks koheselt laiali iga vahendiga. PM kui on soov saata koodi.


Ma arvan, et 99,999x% maailma inimestest ei oskaks selle koodiga midagi peale hakata. Mingeid võimalusi see ka kellelegi ei annaks.
Kui koodi tahad võid hakata alustuseks MVP-ks ja ise ju NDA allkirjastada icon_smile.gif

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 12.06.2015 11:47:46 vasta tsitaadiga

medicopter, vabavaralise kommuuni näitel on võimalik tuua hulgaliselt näiteid, kus OpenSource ei taga sulle sogast vaba olemine. OpenSSL ja OpenBSD / FreeBSD jne võid kasvõi viimase aja suurtematest paukudest. Ettevõttel nagu Microsoft, on tahtmist olla turvaline ja aus, puhtalt sellepärast, et see ongi tema money making place. Kui pole usaldust, pole ka müüki.
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 12.06.2015 16:04:49 vasta tsitaadiga

d3t kirjutas:
medicopter, vabavaralise kommuuni näitel on võimalik tuua hulgaliselt näiteid, kus OpenSource ei taga sulle sogast vaba olemine. OpenSSL ja OpenBSD / FreeBSD jne võid kasvõi viimase aja suurtematest paukudest. Ettevõttel nagu Microsoft, on tahtmist olla turvaline ja aus, puhtalt sellepärast, et see ongi tema money making place. Kui pole usaldust, pole ka müüki.


Suhteliselt monopoolses seisus suurkorporatsioon on täposelt nii "aus", kui see neile kasulik on.
Kui vaja, müüakse silma pilgutamata kasvõi oma vanaema maha. Ilmselt pole eriline probleem väikese eelise või muu meelehea eest pisike koodijupp kuhugi sokutada. Kui OpenSource puhul on ainult aja küsimus, millal üks või teine asi üles leitakse, siis ligipääs sellisele M$'i sourcele, millest tegelikult mingi toode kokku kompileeritakse, on väga vähestel. Ja see jääbki nii.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 13.06.2015 09:07:11 vasta tsitaadiga

See meelehea peab ikka ilmatu suur olema, et kuhugi midagi sokutada.

Kui paljud inimesed ise omale ära kompileerivad Open Source asjad?
Vabalt enne kompiilimist includetakse mingi lisaports jama ja kõik (enamik kasutajaid?) tirivad binarid ja saavad vastu pükse nagu naksti.

Sa elad ikka natuke illusioonis ka oma jutuga netmaster, . d3ti näited olid väga head.

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 15.06.2015 00:10:36 vasta tsitaadiga

R A T kirjutas:
See meelehea peab ikka ilmatu suur olema, et kuhugi midagi sokutada.


suurtele firmadele loomulikult suured meelehead. Piisab väikesest valitsusepoolsest turueelisest ja miljard, või kümme kukub.

R A T kirjutas:
Kui paljud inimesed ise omale ära kompileerivad Open Source asjad?


kindlast lõpmata rohkem arv inimesi, kui neid, kes omale windows'i või MS Office kompileerivad.

R A T kirjutas:
Vabalt enne kompiilimist includetakse mingi lisaports jama ja kõik (enamik kasutajaid?) tirivad binarid ja saavad vastu pükse nagu naksti.


minu jutu point on see, et OpenSource source saab igaüks soovi korral algusest lõpuni läbi lugeda ja sealt seest on vähemalt teoreetiliselt võimalik see paha kood üles leida ja on leitud ka. Ka see mida sinna includitakse on kõigile näha. Kui oma binaryd enamvähem normaalsetest kohtades installida, võib kindel olla, et kuskil on 1000 paranoilist munapead, kes selle koodi teinud on ja ilmselt teavad mida see sisaldab. Neid kõiki on keeruline ära osta ja mingit paha lisakoodi on nende eest ka keeruline lõpmatuseni peita. Nagu d3t toodud näidetest näha võib.

Windowsi puhul on kõik see suht lootusetu. Isegi kui mingeid hoolega valitud koodijuppe kellelegi jagatakse, on sellega tutvumine mõttetu. Neid kellel on ligipääs valmisprodukti koodile võib näppudel üles lugeda ja tõepoolest, enne mõne Microsoft produkti kompileerimist saab sinna mida iganes includida.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 15.06.2015 02:33:35 vasta tsitaadiga

netmaster kirjutas:
minu jutu point on see, et OpenSource source saab igaüks soovi korral algusest lõpuni läbi lugeda ja sealt seest on vähemalt teoreetiliselt võimalik see paha kood üles leida ja on leitud ka.

Teooria on üks asi, praktika on teine. Paha koodi leitakse ka reverse engineeringu või protsesside monitooringuga.
Arvad, et see on liiga keeruline? Koodi läbivaatus on enamikule inimestele samamoodi liiga keeruline.
Lisaks on tihtilugu probleeme õige keskkonna ülespanekuga, et kõik versioonid ja librarid klapiks ja projekt kompileeruks - selle tulemusena ei kompiiligi inimesed omale ise asju kokku, vaid võtavad binary. Jah, on mingeid erandeid väikese jubinatega, mille kokkulaskmine on lihtne. Kuid me räägime üsna mahukatest projektidest vist hetkel?

netmaster kirjutas:
Ka see mida sinna includitakse on kõigile näha. Kui oma binaryd enamvähem normaalsetest kohtades installida, võib kindel olla, et kuskil on 1000 paranoilist munapead, kes selle koodi teinud on ja ilmselt teavad mida see sisaldab.

See, kes binary kokku laseb, võib ju enne kompiili ühe asja includeda (mis open sources ei kajastu). Enam-vähem normaalse koha äraostmiseks ei ole tõenäoliselt küll rohkem vaja, kui Microsofti äraostmist (valitsuse tasemel, nagu ise ütlesid). Seal võib mingi suvaline ajutine töötaja asjad oma nodiga nakatada. Kui olla paranoiline, siis palun ikka igast küljest eks?

netmaster kirjutas:
Neid kõiki on keeruline ära osta ja mingit paha lisakoodi on nende eest ka keeruline lõpmatuseni peita. Nagu d3t toodud näidetest näha võib.

Üks asi on see, mis koodist välja näeb, teine on binaris. Lisaks on võimalik koodi päris hästi saasta ära peita ja seda mõnda aega vähemalt levitada. Kuigi NSA DLL võib olla aastakümneid vaikselt Windowsis, siis ega see ei tähenda, et sama DLL ei ole kuskil linuxisse sisse topitud. Leidja võibolla collectib mingi boonuse ja hoiab suu selle koha pealt kinni.

netmaster kirjutas:
Windowsi puhul on kõik see suht lootusetu. Isegi kui mingeid hoolega valitud koodijuppe kellelegi jagatakse, on sellega tutvumine mõttetu. Neid kellel on ligipääs valmisprodukti koodile võib näppudel üles lugeda ja tõepoolest, enne mõne Microsoft produkti kompileerimist saab sinna mida iganes includida.

Koodijupi jagamine on juba parem, kui mittejagamine. Vähemalt on võimalik mitteteadlikult sisse pandud probleeme leida. Tutvuda süsteemi tööga ja ise sellest edaspidi shnitti võtta.


Mu jutu mõte ei ole mitte see, et closed-source on hea ja open-source on halb, vastupidi. Mulle meeldib open-source, kuid tihti inimesed plaksutavad selle peale liiga palju käsi ja vahel leidub closed-source asjadele ka eeliseid - kasvõi see, et kui kood on kõigile näha ja seal tõesti on probleem, siis on lihtsam zero day-sid valmis klopsida ilma sellest kellelegi teavitamata.
Õnneks töötavad MS-i turva heaks sellised inimesed nagu Paula, kes teevad kõva tööd (ja tema esinemised on alati täissaalidele).

Mina isiklikult Windowsi koodi avalikuna hetkel näha ei tahaks - sellest tulev kasu oleks mulle minimaalne, ma usaldan Microsofti rohkem, kui suurt karja tundmatuid, kes seda koodi kohe forkima jookseksid (hoidku jumal selle eest, kes seal administreeriks mergesid).

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
netmaster
HV kasutaja
netmaster

liitunud: 21.08.2004




sõnum 15.06.2015 08:19:45 vasta tsitaadiga

tsitaat:
Teooria on üks asi, praktika on teine. Paha koodi leitakse ka reverse engineeringu või protsesside monitooringuga.


jah, aga see on closed source puhul kordades töömahukam ja millegi leidmine vähem tõenäoline.

tsitaat:
Koodi läbivaatus on enamikule inimestele samamoodi liiga keeruline.
Lisaks on tihtilugu probleeme õige keskkonna ülespanekuga, et kõik versioonid ja librarid klapiks ja projekt kompileeruks - selle tulemusena ei kompiiligi inimesed omale ise asju kokku, vaid võtavad binary. Jah, on mingeid erandeid väikese jubinatega, mille kokkulaskmine on lihtne. Kuid me räägime üsna mahukatest projektidest vist hetkel?


Open source puhul on neid kompileeriad siiski erinevaid, kümneid, kui mitte sadu. Kui sa ja järjekindlalt, aastast aastasse kasutad mingi tundmatu vene häkkeri tehtud binareid, siis oled küll ise süüdi.
Sinu teesid peaks mingil määral paika juhul, kui OpenSourcet kasutatakse samamoodi nagu microsofti tooteid, st. kuskil on üks kompileeria, kelle binary't on kõik sunnitud kasutama ja keegi tegelikult ei tea, mis sinna viimasel hetkel includitud on. Loomulikult on igat koodi võimalik solkida, aga kui miljardil inimesel on võimalik selle koodiga iga kell tutvuda, on selle sodi ülesleidmine tunduvalt tõenäolisem.

Antud teemas räägime me siiski valitsuste poolsest auditist, mille kaudu tahetakse leida teiste valitsuste poolt windows'i sokutatud koodi. Ma väidan, et sellist koodi Microsoft lihtsalt ei jaga ja kui Redmondist või Marylandist tuleb käsk, pigistab Paula silma kinni.
Kommentaarid: 2 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 2
tagasi üles
vaata kasutaja infot saada privaatsõnum
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 16.06.2015 12:11:24 vasta tsitaadiga

netmaster kirjutas:
Antud teemas räägime me siiski valitsuste poolsest auditist, mille kaudu tahetakse leida teiste valitsuste poolt windows'i sokutatud koodi. Ma väidan, et sellist koodi Microsoft lihtsalt ei jaga ja kui Redmondist või Marylandist tuleb käsk, pigistab Paula silma kinni.


Tõsi.

Kui nüüd järele mõelda, siis võibolla EU lasti lihtsalt koodile ligi, et aidata parem Suur Vend valmis teha. Liita OS juba eos igasuguste riikide poolt hallatavate andmebaasidega, siduda mingid asjad konkreetsete isikutega.
Mis turvalisust nad seal ikka taga otsivad, pigem vaadatakse, kuidas asi piisavalt haavatav oleks, et riikide eksistents ohtu ei satuks icon_smile.gif

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
LKits
HV Guru
LKits

liitunud: 06.09.2007




sõnum 16.06.2015 12:37:12 vasta tsitaadiga

Piisab mõnest, kes koodi üle vaatab ja ongi üks väga kole mainekahjustus, kui midagi leitakse icon_smile.gif
_________________
itLahendused - Arvutite remont ja hooldus, veebilehtede loomine, soodne veebimajutus. Võta ühendust! Tel: +372 555 268 97 ja e-post info@itlahendused.ee
Kommentaarid: 13 loe/lisa Kasutajad arvavad:  :: 0 :: 0 :: 13
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 16.06.2015 12:38:26 vasta tsitaadiga

LKits kirjutas:
Piisab mõnest, kes koodi üle vaatab ja ongi üks väga kole mainekahjustus, kui midagi leitakse icon_smile.gif


NDA kindlasti ei luba kohe pasundama hakata icon_biggrin.gif

_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
d3t
HV Guru
d3t

liitunud: 14.05.2004




sõnum 16.06.2015 14:07:38 vasta tsitaadiga

R A T, Snowdenit NDA ei takistanud...
_________________
next.Insiders - koht mängijatele ja tehnikahuvilistele toredaks ajaveetmiseks.
PT: Sony XE90 & LG C1 värvi kalibreerimine
Kommentaarid: 85 loe/lisa Kasutajad arvavad:  :: 1 :: 0 :: 72
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
R A T
HV veteran
R A T

liitunud: 21.04.2004




sõnum 18.06.2015 13:57:34 vasta tsitaadiga

Ma ei pane pahaks ka, pmst pasundatagu iga päev Windowsi bugidest - ma plaksutaks käsi! icon_biggrin.gif
_________________
Jogani pogani pooh
Kommentaarid: 33 loe/lisa Kasutajad arvavad:  :: 0 :: 1 :: 31
tagasi üles
vaata kasutaja infot saada privaatsõnum mine selle kasutaja kodulehele
näita postitusi alates eelmisest:   
uus teema   vasta Uudised »  Tarkvara ja arvutimängud »  Microsoft laseb EL-i valitsustel oma lähtekoodi uurida
[vaata eelmist teemat] [vaata järgmist teemat]
 lisa lemmikuks
näita foorumit:  
 ignoreeri teemat 
sa ei või postitada uusi teemasid siia foorumisse
sa ei või vastata selle foorumi teemadele
sa ei või muuta oma postitusi selles foorumis
sa ei või kustutada oma postitusi selles foorumis
sa ei või vastata küsitlustele selles foorumis
sa ei saa lisada manuseid selles foorumis
sa võid manuseid alla laadida selles foorumis



Hinnavaatlus ei vastuta foorumis tehtud postituste eest.